IBH OPC UA:Installation unter Linux
Der IBH OPC UA Server/Client ist als 64-Bit-Linux-Version für amd64 und arm64 verfügbar. Die Auslieferung erfolgt als Debian-Paket (.deb). Das Paket installiert die Anwendung, richtet den Systemdienst ein und startet ihn automatisch.
Kurzüberblick
- Passendes Paket für die Prozessorarchitektur auswählen.
- Debian-Paket mit
aptinstallieren. - Status des Dienstes
ibhlinkua.serviceprüfen. - Web-Konfigurator im Browser öffnen.
- Administratorkennwort ändern und Lizenz aktivieren.
- OPC-UA-Endpoint und Steuerungsverbindungen konfigurieren und testen.
Voraussetzungen
- Unterstütztes 64-Bit-Zielsystem: Ubuntu 22.04 LTS, Ubuntu 24.04 LTS, Debian 12 „Bookworm“ oder Debian 13 „Trixie“ sowie die in der Paketmatrix genannten darauf basierenden Systeme
- 64-Bit-Prozessorarchitektur
amd64oderarm64 systemdals Dienstverwaltung- Benutzerkonto mit
sudo-Rechten - Statische IP-Adresse oder über DNS auflösbarer Hostname empfohlen
- Für die Online-Aktivierung: DNS-Auflösung und HTTPS-Zugriff zum Lizenzserver
- Für die Kommunikation mit Steuerungen: Netzwerkzugriff auf die projektierten SPSen
- Für die Verwendung von NodeSets muss Python 3 installiert sein.
Python für NodeSets
Die NodeSet-Funktion verwendet die Python-Laufzeitumgebung des Linux-Systems. Wenn eigene NodeSets, Python-Skripte, Methoden oder damit kombinierte Datenmodelle verwendet werden sollen, muss das zur Distribution gehörende Python 3 einschließlich Standardbibliothek installiert sein.
Installation beziehungsweise Prüfung:
sudo apt update sudo apt install python3 python3 --version
Verwenden Sie die von der jeweiligen Distribution bereitgestellte Python-Version. Installieren oder verknüpfen Sie keine Python-Bibliothek einer anderen Ubuntu- oder Debian-Version. Ohne eine funktionsfähige Python-Installation steht die NodeSet-Konfiguration nicht beziehungsweise nicht vollständig zur Verfügung.
Architektur prüfen
Die Architektur des Zielsystems lässt sich prüfen mit:
dpkg --print-architecture uname -m
x86_64 entspricht dem Paket für amd64, aarch64 dem Paket für arm64.
Installationspaket
Verwenden Sie ausschließlich das von IBHsoftec bereitgestellte Paket für die richtige Distribution, Distributionsversion und Prozessorarchitektur. Neben der Architektur müssen insbesondere die Python- und ICU-Versionen zum Zielsystem passen. Für Ubuntu 22.04, Ubuntu 24.04, Debian 12 und Debian 13 werden deshalb getrennte Paketvarianten erzeugt; sie sind nicht untereinander austauschbar.
Zielsystem ermitteln
Führen Sie auf dem Zielsystem aus:
. /etc/os-release echo "$ID $VERSION_ID" dpkg --print-architecture uname -m
Paketmatrix
| Linux-Variante | Architektur | Zu verwendende Paketvariante | Beispiel für den Dateinamen | Status |
|---|---|---|---|---|
| Ubuntu 22.04 LTS auf Intel-/AMD-PC | amd64
|
Ubuntu-22.04-Paket für AMD64 | ibhlinkua_VERSION.BUILD_ubuntu22_amd64.deb
|
Unterstützt |
| Ubuntu 22.04 LTS auf ARM64 | arm64
|
Ubuntu-22.04-Paket für ARM64 | ibhlinkua_VERSION.BUILD_ubuntu22_arm64.deb
|
Unterstützt |
| Ubuntu 24.04 LTS auf Intel-/AMD-PC | amd64
|
Ubuntu-24.04-Paket für AMD64 | ibhlinkua_VERSION.BUILD_ubuntu24_amd64.deb
|
Unterstützt |
| Ubuntu 24.04 LTS auf ARM64 | arm64
|
Ubuntu-24.04-Paket für ARM64 | ibhlinkua_VERSION.BUILD_ubuntu24_arm64.deb
|
Unterstützt |
| Debian 12 „Bookworm“ auf Intel-/AMD-PC | amd64
|
Debian-12-Paket für AMD64 | ibhlinkua_VERSION.BUILD_debian12_amd64.deb
|
Unterstützt |
| Debian 12 „Bookworm“ auf ARM64 | arm64
|
Debian-12-Paket für ARM64 | ibhlinkua_VERSION.BUILD_debian12_arm64.deb
|
Unterstützt |
| Debian 13 „Trixie“ auf Intel-/AMD-PC | amd64
|
Debian-13-Paket für AMD64 | ibhlinkua_VERSION.BUILD_debian13_amd64.deb
|
Unterstützt |
| Debian 13 „Trixie“ auf ARM64 | arm64
|
Debian-13-Paket für ARM64 | ibhlinkua_VERSION.BUILD_debian13_arm64.deb
|
Unterstützt |
| Raspberry Pi OS 64-Bit „Bookworm“ | arm64
|
Debian-12-Paket für ARM64 | ibhlinkua_VERSION.BUILD_debian12_arm64.deb
|
Unterstützt |
| Raspberry Pi OS 64-Bit auf Basis von Debian 13 „Trixie“ | arm64
|
Debian-13-Paket für ARM64 | ibhlinkua_VERSION.BUILD_debian13_arm64.deb
|
Unterstützt |
| Revolution Pi mit 64-Bit-Bookworm-System | arm64
|
Debian-12-Paket für ARM64 | ibhlinkua_VERSION.BUILD_debian12_arm64.deb
|
Nur verwenden, wenn dpkg --print-architecture arm64 ausgibt
|
| Revolution Pi mit 64-Bit-Trixie-System | arm64
|
Debian-13-Paket für ARM64 | ibhlinkua_VERSION.BUILD_debian13_arm64.deb
|
Nur verwenden, wenn dpkg --print-architecture arm64 ausgibt
|
| Raspberry Pi OS oder Debian in 32 Bit | armhf oder i386
|
Kein Paket | – | Nicht unterstützt |
| Ubuntu 20.04, Debian 11 oder eine andere nicht aufgeführte Version | abhängig vom System | Nur ein von IBHsoftec ausdrücklich für diese Version freigegebenes Paket | abhängig von der Freigabe | Kein Paket einer anderen Distribution verwenden |
Wichtig: Architektur und Distribution müssen beide passen. Installieren Sie beispielsweise kein Ubuntu-22.04-Paket unter Ubuntu 24.04 und kein Debian-12-Paket unter Debian 13. Ältere Pakete können im Dateinamen noch keinen Distributionszusatz tragen; verwenden Sie diese nur für das bei der Lieferung angegebene Zielsystem.
Die Bezeichnungen im Beispiel bedeuten:
VERSION: Produktversion, zum Beispiel6.0.16BUILD: freigegebene Buildnummerubuntu24: Paket für Ubuntu 24.04 LTSdebian12: Paket für Debian 12 / Bookwormdebian13: Paket für Debian 13 / Trixieamd64: 64-Bit-x86-Systemarm64: 64-Bit-ARM-System
Kopieren Sie das ausgewählte Paket auf den Linux-Rechner und wechseln Sie im Terminal in das Verzeichnis, in dem die Datei liegt.
Installation
Installieren Sie das Paket mit apt. Dabei werden die im Paket hinterlegten Abhängigkeiten berücksichtigt:
sudo apt update sudo apt install ./ibhlinkua_VERSION.BUILD_ubuntu22_amd64.deb
Ersetzen Sie den Dateinamen durch den Namen des gelieferten Pakets. Für ein ARM64-System verwenden Sie entsprechend das arm64-Paket.
Das Paket:
- installiert das Programm nach
/opt/IBHLinkUA, - legt die Konfiguration unter
/etc/ibhlinkuaab, - installiert die Wt-Konfiguration unter
/etc/wt, - richtet
ibhlinkua.serviceein, - aktiviert den automatischen Start und
- startet den Dienst nach der Installation.
Dienst prüfen und steuern
Status anzeigen:
sudo systemctl status ibhlinkua.service --no-pager
Dienst starten, stoppen oder neu starten:
sudo systemctl start ibhlinkua.service sudo systemctl stop ibhlinkua.service sudo systemctl restart ibhlinkua.service
Automatischen Start prüfen:
sudo systemctl is-enabled ibhlinkua.service
Aktuelle Meldungen des Dienstes anzeigen:
sudo journalctl -u ibhlinkua.service -n 100 --no-pager
Web-Konfigurator öffnen
Ermitteln Sie bei Bedarf die IP-Adresse des Linux-Rechners:
hostname -I
Öffnen Sie anschließend auf einem Rechner im selben Netzwerk:
http://IP-ADRESSE-ODER-HOSTNAME/
Bei einer Standardinstallation verwendet der Web-Konfigurator HTTP-Port 80. Ist HTTPS eingerichtet, wird üblicherweise Port 443 verwendet.
Die Erstanmeldung erfolgt bei einer unveränderten Installation mit:
| Benutzername | Kennwort |
|---|---|
admin
|
admin
|
Ändern Sie das Standardkennwort unmittelbar nach der ersten Anmeldung. Prüfen Sie anschließend Datum, Uhrzeit, Zeitzone und Hostname des Linux-Systems, da diese Angaben für Zertifikate und sichere OPC-UA-Verbindungen wichtig sind.
Netzwerk und Firewall
Standardmäßig werden insbesondere folgende eingehende Verbindungen benötigt:
| Funktion | Protokoll | Standardport |
|---|---|---|
| Web-Konfigurator | TCP | 80 |
| Web-Konfigurator über HTTPS, wenn aktiviert | TCP | 443 |
| OPC-UA-Server | TCP | 48010 |
Öffnen Sie nur die tatsächlich benötigten Ports und beschränken Sie den Zugriff nach Möglichkeit auf das Anlagen- oder Administrationsnetz. Beispiel für ufw:
sudo ufw allow from NETZADRESSE/PRÄFIX to any port 80 proto tcp sudo ufw allow from NETZADRESSE/PRÄFIX to any port 48010 proto tcp
Wenn MQTT, der integrierte OPC-UA-Client, eine Online-Lizenzierung oder andere ausgehende Verbindungen verwendet werden, müssen zusätzlich die jeweiligen Zieladressen und Ports erreichbar sein.
Lizenz aktivieren
Die Lizenz ist an das Linux-Zielsystem gebunden. Eine vorhandene Lizenzdatei darf deshalb nicht einfach auf einen anderen Rechner oder eine andere virtuelle Maschine kopiert werden.
Online-Aktivierung
- Web-Konfigurator öffnen.
- Zum Bereich System / Lizenzierung wechseln.
- Lizenzseriennummer eingeben.
- Zugehörige achtstellige Geheimzahl eingeben.
- Online-Aktivierung starten.
- Prüfen, ob der Lizenzstatus anschließend als gültig angezeigt wird.
Offline-Aktivierung
- Im Web-Konfigurator die systemgebundene Anforderungsdatei
ibhlinkua-license-request.jsonerzeugen und herunterladen. - Datei auf einem Rechner mit Internetzugang über den vorgesehenen Lizenzprozess bearbeiten lassen.
- Die erhaltene signierte JSON-Lizenzdatei im Web-Konfigurator des Zielsystems hochladen.
- Lizenzstatus kontrollieren.
Die installierte Lizenz liegt standardmäßig unter /etc/ibhlinkua/license.json. Sie darf nicht manuell verändert werden. Weitere Einzelheiten stehen unter Lizenzierung.
OPC-UA-Verbindung testen
Der Standard-Endpoint lautet:
opc.tcp://IP-ADRESSE-ODER-HOSTNAME:48010
- Endpoint in einem OPC-UA-Client eintragen.
- Serverzertifikat anhand von Fingerabdruck und Aussteller prüfen.
- Zertifikat vertrauen, wenn es eindeutig dem installierten Server zugeordnet wurde.
- Sicherheitsrichtlinie, Nachrichtenmodus und Benutzeranmeldung passend zur Serverkonfiguration wählen.
- Adressraum durchsuchen und eine Testvariable lesen.
- Schreibzugriffe nur an ausdrücklich dafür vorgesehenen Variablen testen.
Konfiguration und wichtige Pfade
| Zweck | Pfad |
|---|---|
| Programm und Web-Ressourcen | /opt/IBHLinkUA
|
| Hauptkonfiguration | /etc/ibhlinkua
|
| OPC-UA-Serverkonfiguration | /etc/ibhlinkua/ServerConfig.xml
|
| Lizenz | /etc/ibhlinkua/license.json
|
| Wt-Webserverkonfiguration | /etc/wt/wt_config.xml
|
| Systemdienst | ibhlinkua.service
|
Ändern Sie Konfigurationsdateien nur, wenn dies ausdrücklich erforderlich ist. Für die normale Einrichtung wird der Web-Konfigurator beziehungsweise der IBH OPC UA Editor verwendet.
Aktualisierung
Erstellen Sie vor einer Aktualisierung eine Sicherung der Konfiguration. Installieren Sie das neue Paket anschließend mit apt über die vorhandene Installation:
sudo apt install ./ibhlinkua_NEUE_VERSION_ARCHITEKTUR.deb sudo systemctl status ibhlinkua.service --no-pager
Prüfen Sie danach:
- Lizenzstatus,
- OPC-UA-Endpoint und Zertifikate,
- Steuerungsverbindungen,
- geladene Projekte,
- Historie, MQTT und weitere verwendete Funktionen.
Ein Downgrade sollte nur nach Rücksprache mit dem IBHsoftec-Support erfolgen.
Deinstallation
Paket entfernen:
sudo apt remove ibhlinkua
Vor einer vollständigen Bereinigung müssen Konfiguration, Zertifikate und Lizenzinformationen gesichert werden, sofern sie noch benötigt werden. Löschen Sie Verzeichnisse unter /etc/ibhlinkua nicht unkontrolliert.
Fehlerbehebung
- Dienst startet nicht
- Mit
systemctl statusundjournalctldie Ursache prüfen. Außerdem Architektur, Paketabhängigkeiten und Rechte kontrollieren.
- Web-Konfigurator ist nicht erreichbar
- Dienststatus, IP-Adresse, Web-Port und Firewall prüfen. Außerdem kontrollieren, ob ein anderer Dienst Port 80 oder 443 verwendet.
- OPC-UA-Client kann nicht verbinden
- Port 48010, Endpoint, Sicherheitsrichtlinie, Systemzeit, Zertifikate und Benutzeranmeldung prüfen.
- Online-Aktivierung schlägt fehl
- Internetzugang, DNS, Proxy, Firewall, Systemzeit, Seriennummer und achtstellige Geheimzahl kontrollieren.
- Lizenz ist nach einem Systemwechsel ungültig
- Eine neue systemgebundene Lizenzanforderung erzeugen. Dies gilt insbesondere nach dem Klonen einer VM oder dem Austausch wesentlicher Systemmerkmale.